掃碼下載
BTC $63,953.57 +3.36%
ETH $1,690.67 +3.92%
BNB $602.14 +1.83%
XRP $1.17 +3.58%
SOL $67.17 +3.56%
TRX $0.3262 -0.67%
DOGE $0.0866 +2.65%
ADA $0.1680 +3.53%
BCH $207.51 -7.92%
LINK $8.02 +4.11%
HYPE $64.63 +9.98%
AAVE $64.50 +2.43%
SUI $0.7635 +2.39%
XLM $0.2011 -1.67%
ZEC $439.17 +1.45%
BTC $63,953.57 +3.36%
ETH $1,690.67 +3.92%
BNB $602.14 +1.83%
XRP $1.17 +3.58%
SOL $67.17 +3.56%
TRX $0.3262 -0.67%
DOGE $0.0866 +2.65%
ADA $0.1680 +3.53%
BCH $207.51 -7.92%
LINK $8.02 +4.11%
HYPE $64.63 +9.98%
AAVE $64.50 +2.43%
SUI $0.7635 +2.39%
XLM $0.2011 -1.67%
ZEC $439.17 +1.45%

以太坊再質押池 Astrid 遭攻擊,已暫停智能合約並補償用戶損失

2023-10-29 11:44:42
收藏

ChainCatcher 消息,以太坊流動性再質押池 Astrid 發文表示,其智能合約遭攻擊。Astrid 已經暫停合約,已對所有持有者進行快照,並將提供全額補償。

此後 Astrid 發布存款用戶和流動性提供者補償統計表格(不包括內部團隊的內部存款)。流動性提供者將以質押ETH代幣的形式獲得補償。Astrid 之後更新表示,已補償所有用戶損失,智能合約將繼續暫停。交易瀏覽器 Phalcon 分析表示,Astrid 由於提現功能存在缺陷而遭受攻擊。withdraw()函數的參數(即代幣地址和代幣數量)可被操控。具體攻擊流程如下:

  1. 創建 3 個假代幣:A、B和C。
  2. 使用假代幣 1 提現並領取 stETH。
  3. 使用假代幣 2 提現並領取 rETH。
  4. 使用假代幣 3 提現並領取 cbETH。
  5. 將 stETH、rETH、cbETH 轉換為 ETH。
app_icon
ChainCatcher 與創新者共建Web3世界